蘋果被曝重大系統漏洞:root許可權秒被獲取

2020年11月22日06:52:06 科技 1303

蘋果被曝重大系統漏洞:root許可權秒被獲取 - 天天要聞

搭載M1的新款MacBook Air被發現漏洞

毫無疑問,這是第一個被發現的能影響蘋果Apple Silicon晶元設備的安全漏洞。

最主要的是,這個漏洞可以輕易調取利用原本不屬於App的許可權。

通常,蘋果的macOS、iOS終端設備對於App的許可權,都是進行了嚴格的限制的,安全和隱私也是最令果粉稱道之處。

因此,受限的App不管是「左正蹬」還是「右鞭腿」,安全系統都是可以通通防出去的。

但這次,通過這個漏洞,攻擊者完全可以繞過這些限制措施,實現越權訪問,讀取用戶設備上相冊、通訊錄,甚至是賬號密碼等隱私數據。

騰訊安全玄武實驗室就表示:

理論上,任何惡意的App開發者都可以利用此漏洞。

而且漏洞影響的設備,也不少。

騰訊安全玄武實驗室是這麼說的:

M1 MacBook 2020(macOS Big Sur 11.0.1)、iPhone 12 Pro(iOS 14.2)、iPad Pro(iOS 14.2)都存在這個漏洞。

該漏洞也同樣影響以前發布的設備,包括基於Intel晶元的MacBook,以及其它可以從App Store安裝App的蘋果設備。

關於騰訊安全玄武實驗室

最後,還是贅述補充下此次發現漏洞的安全大神團隊。

關注安全領域的盆友,對騰訊安全玄武實驗室一定不會陌生。

作為騰訊七大專業實驗室之一,於2014年成立。

蘋果被曝重大系統漏洞:root許可權秒被獲取 - 天天要聞

該實驗室有一個光芒四溢的領頭人:於暘,Tombkeeper,黑客圈名號「TK教主」,因為學醫出身,所以還被尊稱為「婦科聖手」。

TK教主和騰訊安全玄武實驗室,技術和武德都很高超,常常能找到別人難以發現的安全漏洞,也始終出現在各大廠商的致謝信中。

這次蘋果的漏洞發現,不過只是其光鮮戰績的冰山一角罷了。

此前,玄武實驗室還發現過針對條碼閱讀器的安全研究成果「BadBarcode」,是世界上首次實現通過發射激光入侵系統;

在微軟網路協議上,發現影響從Win95到Win10的 「BadTunnel」 超級漏洞,獲得了微軟專門致謝及5萬美元獎勵。

玄武實驗室,也是騰訊安全乃至業界信息安全力量的核心中堅之一。

這次找到蘋果新芯M1的安全漏洞,雖是基本操作,但速度之快,確實牛X.

科技分類資訊推薦

發布不到2個月,小米玄戒,已拿下安卓手機晶元0.6%的份額 - 天天要聞

發布不到2個月,小米玄戒,已拿下安卓手機晶元0.6%的份額

前段時間,小米發布了玄戒O1晶元,這也是中國大陸首款3nm的手機晶元。雖然這顆晶元被人黑的不要不要的,但說真的,它的表現還是相當不錯的,據大家的評測,他的性能是比高通驍龍8Gen3還要強的,只是沒有基帶晶元,需要外掛基帶才行。
電壓互感器諧振 - 天天要聞

電壓互感器諧振

電壓互感器諧振。電壓互感器諧振,在過去的幾個月里我們收到了幾個不同的問題,關於什麼是VT電路中的鐵磁諧振,它何時發生以及我們如何防止它發生。當電壓互感器的初級在未接地電路中與地線相連時就會發生鐵磁諧振,這種配置導致VT的磁化電抗與系統接地的
中國高鐵營業里程已佔世界七成以上,未來將圍繞多個領域持續攻關 - 天天要聞

中國高鐵營業里程已佔世界七成以上,未來將圍繞多個領域持續攻關

7月8日上午,第十二屆世界高速鐵路大會在北京開幕,這也是繼2010年第七屆世界高速鐵路大會在北京舉辦後,該項世界性大會再次來到北京。1825年,世界上第一條鐵路在英國誕生,而今年正好是世界鐵路誕生200周年。 世界高速鐵路大會由國際鐵路聯盟(UIC)於1992年發起並主辦,每2至3年舉辦一屆,至今已成功舉辦十一屆,成為展...
淘寶閃購日訂單超8000萬,3724個非餐飲品牌訂單翻倍增長,光明增長558% - 天天要聞

淘寶閃購日訂單超8000萬,3724個非餐飲品牌訂單翻倍增長,光明增長558%

7月8日,淘寶閃購、餓了么聯合宣布,淘寶閃購日訂單數超8000萬,其中非餐飲訂單超1300萬,淘寶閃購日活躍用戶超2億。最新數據顯示,有3724個非餐飲品牌訂單數對比淘寶閃購上線之初增長了100%以上,食品、母嬰、個護、家電、酒類、3C數碼等品類訂單也增長超過100%。淘寶閃購7月2日啟動500億補貼計劃,社會消費熱情被極大點燃...
腦機介面新進展,將如何改變我們的生活? - 天天要聞

腦機介面新進展,將如何改變我們的生活?

大家有沒有想過,未來有一天我們不用說話,只用大腦就能和外界交流;不用動手,僅憑意念就能操控各種設備。這可不是科幻電影里的情節,隨著腦機介面技術的不斷發展,這些場景正一步步走向現實。腦機介面,簡單來說,就是在大腦和外部設備之間建立直接的連接通
谷歌 Pixel 10 系列 4 款機型顏色和存儲陣容曝光 - 天天要聞

谷歌 Pixel 10 系列 4 款機型顏色和存儲陣容曝光

IT之家 7 月 8 日消息,科技媒體 Droid-life 昨日(7 月 7 日)發布博文,報道稱從分銷商處獲悉,谷歌 Pixel 10 系列手機將從 128GB 存儲起步,並透露了顏色和存儲陣容。IT之家援引博文介紹,附上谷歌 Pixel 10 系列四款機型的存儲和顏色陣容如下:Pixel 10:曜石黑(Obsidian):128G / 256GB霜(F
羅馬仕一充電寶突然爆炸:不是召回型號 - 天天要聞

羅馬仕一充電寶突然爆炸:不是召回型號

7月8日,據媒體報道,昨日有網友發布一段辦公室監控視頻稱,其同事去年買的羅馬仕充電寶在辦公室充電時又爆炸了,並且還不是召回型號。 據此前報道,羅馬仕於6月16日宣布,召回2023年6月5日....
vivo Y04e配置曝光:天璣T612處理器+5500mAh電池 - 天天要聞

vivo Y04e配置曝光:天璣T612處理器+5500mAh電池

【CNMO科技消息】近日,有外媒報道,還未發布的vivo Y04e的身影出現在Google Play控制台的資料庫中,一同出現的還有Y04e的性能信息。vivo Y04e根據Google Play控制台披露的信息,vivo Y04e搭載了紫